Home กระบวนการตอบสนองต่อช่องโหว่
กระบวนการตอบสนองต่อช่องโหว่ความปลอดภัย

การรายงานช่องโหว่ความปลอดภัยของผลิตภัณฑ์

หากคุณพบช่องโหว่ในผลิตภัณฑ์ Uniview กรุณาส่งรายงานปัญหาไปยังศูนย์ตอบสนองความปลอดภัย Uniview ผ่านอีเมล security@uniview.com

เราจะดำเนินการแก้ไขตามขั้นตอนที่กำหนดไว้ และตอบกลับข้อมูลทันที

การเปิดเผยข้อมูลร่วมกัน

ในทุกกรณีที่ทำได้ เราจะร่วมมือกับผู้รายงานเพื่อประสานเวลาเปิดเผยปัญหาต่อสาธารณะ และหากมีการร้องขอ จะระบุชื่อผู้ค้นพบช่องโหว่ในประกาศความปลอดภัยสาธารณะของเรา หากคุณต้องการเผยแพร่ข้อมูลช่องโหว่ของ Uniview บนเว็บไซต์สาธารณะหรือสื่ออื่น กรุณาประสานงานกับเราเพื่อกำหนดเวลาเปิดเผยข้อมูลร่วมกัน

การจัดการช่องโหว่เป็นกระบวนการที่ซับซ้อน และระยะเวลาแก้ไขที่กำหนดไว้ล่วงหน้าแทบไม่สามารถใช้ได้กับทุกสถานการณ์ ดังนั้น Uniview มักต้องการเวลาเพียงพอในการพัฒนาแพตช์ วิธีบรรเทาผลกระทบ และข้อมูลเปิดเผย ก่อนจะเผยแพร่ปัญหาต่อสาธารณะ

กระบวนการตอบสนองเหตุความปลอดภัยผลิตภัณฑ์

1. รับแจ้ง

Uniview ได้รับแจ้งช่องโหว่ที่น่าสงสัยผ่านอีเมล security@uniview.com

เราติดตามปัญหาความปลอดภัยและรับรายงานช่องโหว่โดยอัตโนมัติ Uniview จะตอบกลับรายงานช่องโหว่โดยเร็วที่สุด โดยปกติภายใน 7 วันทำการ หากจำเป็น เราจะติดต่อผู้รายงานเพื่อยืนยันรายละเอียดและขอความช่วยเหลือ

2. ตรวจสอบยืนยัน

ศูนย์ตอบสนองความปลอดภัย Uniview และทีมตรวจสอบผลิตภัณฑ์ที่เกี่ยวข้อง จะตรวจสอบ ยืนยัน และประเมินระดับความเสี่ยงของปัญหาความปลอดภัย

Uniview เป็นหน่วยออกเลข CVE (CNA) เราจะตรวจสอบว่าผู้ค้นพบหรือบุคคลอื่นที่ทราบปัญหาได้ขอเลข CVE ไว้แล้วหรือไม่ หากยังไม่มี เราจะขอเลข CVE ตัวแทนเอง และให้บุคคลทุกคนที่ทราบปัญหาทราบเลข CVE ดังกล่าวด้วย

3. จัดทำวิธีแก้ไข

เราจัดทำมาตรการบรรเทาผลกระทบ พัฒนาแพตช์แก้ไขช่องโหว่ และจัดทำกลยุทธ์เตือนภัยความปลอดภัย

4. เปิดเผยข้อมูล

เผยแพร่ข้อมูลช่องโหว่อย่างเป็นทางการเมื่อมีมาตรการป้องกันและแพตช์แก้ไขปัญหาความปลอดภัยแล้ว

ศูนย์ตอบสนองความปลอดภัย Uniview จะควบคุมการแพร่กระจายของข้อมูลช่องโหว่อย่างเข้มงวด จำหน่ายเฉพาะบุคคลที่รับผิดชอบจัดการช่องโหว่เท่านั้น และกำหนดให้ผู้รายงานช่องโหว่รักษาข้อมูลเป็นความลับจนกว่าจะมีการเปิดเผยต่อสาธารณะ

ศูนย์ตอบสนองความปลอดภัย Uniview กำหนดค่ามาตรฐานพื้นฐานและค่ามาตรฐานชั่วคราวสำหรับช่องโหว่ตามระบบคะแนนความร้ายแรงของช่องโหว่รุ่น 3.1 (CVSSv3.1) ลูกค้าสามารถคำนวณค่ามาตรฐานสภาพแวดล้อมตามสภาพการใช้งานของตนเองได้ตามความต้องการ

Uniview เผยแพร่บันทึกช่องโหว่และวิธีโจมตี (CVE) ในกรณีที่เหมาะสม จะเผยแพร่เลข CVE ที่เกี่ยวข้องพร้อมกันในวันเปิดเผยข้อมูล

หากคุณมีข้อสงสัยใดๆ เกี่ยวกับกระบวนการตอบสนองเหตุความปลอดภัยผลิตภัณฑ์ของ Uniview กรุณาส่งอีเมลไปยัง security@uniview.com

Back